
CVE-2015-8889
https://notcve.org/view.php?id=CVE-2015-8889
11 Jul 2016 — The aboot implementation in the Qualcomm components in Android before 2016-07-05 on Nexus 6P devices omits the recovery PIN feature, which has unspecified impact and attack vectors, aka Android internal bug 28822677 and Qualcomm internal bug CR804067. La implementación de aboot en los componentes de Qualcomm en Android en versiones anteriores a 2016-07-05 en dispositivos Nexus 6P omite la característica de recuperación de PIN, lo que tiene un impacto y vectores de ataque no especificados, también conocido c... • http://source.android.com/security/bulletin/2016-07-01.html • CWE-264: Permissions, Privileges, and Access Controls •

CVE-2016-3742
https://notcve.org/view.php?id=CVE-2016-3742
11 Jul 2016 — decoder/ih264d_process_intra_mb.c in mediaserver in Android 6.x before 2016-07-01 mishandles intra mode, which allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted media file, aka internal bug 28165659. decoder/ih264d_process_intra_mb.c en mediaserver en Android 6.x en versiones anteriores a 2016-07-01 no maneja correctamente el modo intra, lo que permite a atacantes remotos ejecutar un código arbitrario o provocar una denegación de servicio (corru... • http://source.android.com/security/bulletin/2016-07-01.html • CWE-20: Improper Input Validation •

CVE-2016-3754
https://notcve.org/view.php?id=CVE-2016-3754
11 Jul 2016 — mediaserver in Android 4.x before 4.4.4, 5.0.x before 5.0.2, 5.1.x before 5.1.1, and 6.x before 2016-07-01 does not limit process-memory usage, which allows remote attackers to cause a denial of service (device hang or reboot) via a crafted media file, aka internal bug 28615448. mediaserver en Android 4.x en versiones anteriores a 4.4.4, 5.0.x en versiones anteriores a 5.0.2, 5.1.x en versiones anteriores a 5.1.1 y 6.x en versiones anteriores a 2016-07-01 no limita el uso del proceso de memoria, lo cual per... • http://source.android.com/security/bulletin/2016-07-01.html • CWE-399: Resource Management Errors •

CVE-2016-3766
https://notcve.org/view.php?id=CVE-2016-3766
11 Jul 2016 — MPEG4Extractor.cpp in libstagefright in mediaserver in Android 4.x before 4.4.4, 5.0.x before 5.0.2, 5.1.x before 5.1.1, and 6.x before 2016-07-01 does not check whether memory allocation succeeds, which allows remote attackers to cause a denial of service (device hang or reboot) via a crafted file, aka internal bug 28471206. MPEG4Extractor.cpp en libstagefright en mediaserver en Android 4.x en versiones anteriores a 4.4.4, 5.0.x en versiones anteriores a 5.0.2, 5.1.x en versiones anteriores a 5.1.1 y 6.x e... • http://source.android.com/security/bulletin/2016-07-01.html • CWE-20: Improper Input Validation •

CVE-2016-3768
https://notcve.org/view.php?id=CVE-2016-3768
11 Jul 2016 — The Qualcomm performance component in Android before 2016-07-05 on Nexus 5, 6, 5X, 6P, and 7 (2013) devices allows attackers to gain privileges via a crafted application, aka Android internal bug 28172137 and Qualcomm internal bug CR1010644. El componente de rendimiento Qualcomm en Android en versiones anteriores a 2016-07-05 en dispositivos Nexus 5, 6, 5X, 6P y 7 (2013) permite a atacantes obtener privilegios a través de una aplicación manipulada, también conocido como error interno de Android 28172137 y e... • http://source.android.com/security/bulletin/2016-07-01.html • CWE-264: Permissions, Privileges, and Access Controls •

CVE-2016-3809
https://notcve.org/view.php?id=CVE-2016-3809
11 Jul 2016 — The networking component in Android before 2016-07-05 on Android One, Nexus 5, Nexus 5X, Nexus 6, Nexus 6P, Nexus 7 (2013), Nexus 9, Nexus Player, and Pixel C devices allows attackers to obtain sensitive information via a crafted application, aka internal bug 27532522. El componente de red en Android en versiones anteriores a 2016-07-05 en dispositivos Android One, Nexus 5, Nexus 5X, Nexus 6, Nexus 6P, Nexus 7 (2013), Nexus 9, Nexus Player y Pixel C permite a atacantes obtener información sensible a través ... • http://source.android.com/security/bulletin/2016-07-01.html • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •

CVE-2016-2473
https://notcve.org/view.php?id=CVE-2016-2473
13 Jun 2016 — The Qualcomm Wi-Fi driver in Android before 2016-06-01 on Nexus 7 (2013) devices allows attackers to gain privileges via a crafted application, aka internal bug 27777501. El controlador Wi-Fi Qualcomm en Android en versiones anteriores a 2016-06-01 en dispositivos Nexus 7 (2013) permite a atacantes obtener privilegios a través de una aplicación manipulada, también conocido como error interno 27777501. • http://source.android.com/security/bulletin/2016-06-01.html •

CVE-2016-2466
https://notcve.org/view.php?id=CVE-2016-2466
13 Jun 2016 — The Qualcomm sound driver in Android before 2016-06-01 on Nexus 6 devices allows attackers to gain privileges via a crafted application, aka internal bug 27947307. El controlador de sonido Qualcomm en Android en versiones anteriores a 2016-06-01 en dispositivos Nexus 6 permite a atacantes obtener privilegios a través de una aplicación manipulada, también conocido como error interno 27947307. • http://source.android.com/security/bulletin/2016-06-01.html •

CVE-2016-2489
https://notcve.org/view.php?id=CVE-2016-2489
13 Jun 2016 — The Qualcomm video driver in Android before 2016-06-01 on Nexus 5, 5X, 6, and 6P devices allows attackers to gain privileges via a crafted application, aka internal bug 27407629. El controlador de vídeo Qualcomm en Android en versiones anteriores a 2016-06-01 en dispositivos Nexus 5, 5X, 6 y 6P permite a atacantes obtener privilegios a través de una aplicación manipulada, también conocido como error interno 27407629. • http://source.android.com/security/bulletin/2016-06-01.html • CWE-264: Permissions, Privileges, and Access Controls •

CVE-2016-2465
https://notcve.org/view.php?id=CVE-2016-2465
13 Jun 2016 — The Qualcomm video driver in Android before 2016-06-01 on Nexus 5, 5X, 6, and 6P devices allows attackers to gain privileges via a crafted application, aka internal bug 27407865. El controlador de vídeo Qualcomm en Android en versiones anteriores a 2016-06-01 en dispositivos Nexus 5, 5X, 6 y 6P permite a atacantes obtener privilegios a través de una aplicación manipulada, también conocido como error interno 27407865. • http://source.android.com/security/bulletin/2016-06-01.html •